Saya belum mengubah apa pun yang terkait dengan entri DNS untuk serverfault.com , tetapi beberapa pengguna melaporkan hari ini bahwa DNS serverfault.com gagal menyelesaikannya .
Saya menjalankan kueri justping dan saya dapat mengonfirmasi hal ini - serverfault.com dns tampaknya gagal diselesaikan di beberapa negara, tanpa alasan tertentu yang dapat saya pahami. (juga dikonfirmasikan melalui What's My DNS yang melakukan beberapa ping di seluruh dunia dengan cara yang serupa, sehingga dikonfirmasi sebagai masalah oleh dua sumber berbeda.)
Mengapa ini terjadi, jika saya belum menyentuh DNS untuk serverfault.com?
pendaftar kami adalah (gag) GoDaddy, dan saya menggunakan pengaturan DNS default untuk sebagian besar tanpa insiden. Apakah saya melakukan sesuatu yang salah? Sudahkah para dewa DNS meninggalkan saya?
adakah yang bisa saya lakukan untuk memperbaikinya? Adakah cara untuk mengubah DNS, atau memaksa DNS untuk menyebar dengan benar di seluruh dunia?
Pembaruan: pada hari Senin jam 3:30 pagi PST, semuanya terlihat benar .. Situs laporan JustPing dapat dijangkau dari semua lokasi. Terima kasih atas banyak tanggapan yang sangat informatif, saya belajar banyak dan akan merujuk pada Q ini saat berikutnya hal ini terjadi ..
sumber
Jawaban:
Ini bukan masalah DNS secara langsung, ini adalah masalah routing jaringan antara beberapa bagian internet dan server DNS untuk serverfault.com. Karena server nama tidak dapat dijangkau, domain berhenti menyelesaikan.
Sejauh yang saya tahu masalah routing pada router (Global Crossing?) Dengan alamat IP
204.245.39.50
.Seperti yang ditunjukkan oleh @radius , paket ke ns52 (seperti yang digunakan oleh stackoverflow.com ) lewat dari sini ke
208.109.115.121
dan dari sana berfungsi dengan benar. Namun paket ke ns22 pergi ke208.109.115.201
.Karena kedua alamat tersebut sama-sama sama
/24
dan pengumuman BGP yang sesuai juga untuk hal/24
ini seharusnya tidak terjadi .Saya telah melakukan traceroutes melalui jaringan saya yang pada akhirnya menggunakan MFN Above.net alih-alih Global Crossing untuk sampai ke GoDaddy dan tidak ada tanda-tanda tipu muslihat routing di bawah
/24
level - kedua server nama memiliki traceroute identik dari sini.Satu-satunya saat saya pernah melihat sesuatu seperti ini adalah rusak Cisco Express Forwarding (CEF). Ini adalah cache level perangkat keras yang digunakan untuk mempercepat perutean paket. Sayangnya hanya sesekali keluar dari sinkronisasi dengan tabel routing nyata, dan mencoba meneruskan paket melalui antarmuka yang salah. Entri CEF dapat turun ke
/32
tingkat bahkan jika entri tabel routing yang mendasarinya adalah untuk a/24
. Sulit menemukan masalah seperti ini, tetapi begitu teridentifikasi, biasanya mudah diperbaiki.Saya telah mengirim email kepada GC dan juga mencoba berbicara dengan mereka, tetapi mereka tidak akan membuat tiket untuk non-pelanggan. Jika ada di antara Anda yang merupakan pelanggan GC, silakan coba dan laporkan ini ...
DIPERBARUI pada pukul 10:38 UTC Seperti yang telah dicatat Jeff, masalahnya kini telah beres. Traceroutes ke kedua server yang disebutkan di atas sekarang pergi melalui
208.109.115.121
hop berikutnya.sumber
server dns Anda untuk serverfault.com [ns21.domaincontrol.com, ns22.domaincontrol.com. ] tidak bisa dijangkau. untuk terakhir ~ 20 jam, setidaknya dari pasangan ISP utama di Swedia [ telia , tele2 , bredband2 ].
pada saat yang sama server 'tetangga' dns untuk stackoverflow.com & superuser.com [ns51.domaincontrol.com, ns52.domaincontrol.com] dapat dijangkau.
contoh traceroute ke ns52.domaincontrol.com:
dan ke ns21.domaincontrol.com
mungkin mengacaukan penyaringan / seseorang memicu beberapa perlindungan DDoS yang tidak diinginkan dan memasukkan beberapa bagian internet ke daftar hitam. mungkin Anda harus menghubungi penyedia layanan dns Anda - go daddy.
Anda dapat memverifikasi jika masalah [sebagian] diselesaikan dengan:
sunting : pelacak dari tempat kerja
Polandia
jerman
sunting : semua berfungsi dengan baik sekarang memang.
sumber
Saran saya: seperti yang dijelaskan oleh Alnitak, masalahnya bukan DNS tetapi routing (mungkin BGP). Fakta bahwa tidak ada yang berubah dalam pengaturan DNS adalah normal, karena masalahnya bukan di DNS dia.
serverfault.com saat ini memiliki pengaturan DNS yang sangat buruk, tentu saja tidak cukup untuk situs penting seperti ini:
Kami baru saja melihat hasilnya: kesalahan routing (sesuatu yang cukup umum di Internet) cukup untuk membuat serverfault.com menghilang untuk beberapa pengguna (tergantung pada operator mereka, bukan pada negara mereka).
Saya sarankan untuk menambahkan lebih banyak server nama, yang terletak di AS lainnya. Ini akan memungkinkan ketahanan kegagalan. Anda dapat menyewanya untuk perusahaan swasta atau meminta pengguna serverfault untuk menawarkan hosting DNS sekunder (mungkin hanya jika pengguna memiliki> 1000 perwakilan :-)
sumber
Saya mengonfirmasikan bahwa NS21.DOMAINCONTROL.COM dan NS22.DOMAINCONTROL.COM juga tidak dapat diakses dari ISP Free.fr di Perancis.
Seperti traceroute pQd, tambang juga berakhir setelah 208.109.115.201 untuk ns21 dan ns22.
Tetapi ns52.domaincontrol.com (208.109.255.26) berfungsi dan berada dalam subnet yang sama dengan ns22.domaincontrol.com (208.109.255.11)
Seperti yang Anda lihat, kali ini setelah 204.245.39.50 kita pergi ke 208.109.115.121 alih-alih 208.109.115.201. Dan pQd memiliki traceroute yang sama. Dari tempat kerja saya tidak melewati router 204.245.39.50 ini (Global Crossing).
Lebih banyak pelacak dari tempat kerja dan tidak bekerja akan membantu, tetapi sangat mungkin bahwa Global Crossing memiliki entri perutean palsu untuk 208.109.255.11/32 dan 216.69.185.11/32 sebagai 208.109.255.10, 208.109.255.12, 216.69.185.10, 216.69. 185.12 bekerja dengan baik.
Mengapa entri entri boged sulit untuk diketahui. Mungkin 208.109.115.201 (Go Daddy) mengiklankan rute yang tidak berfungsi untuk 208.109.255.11/32 dan 216.69.185.11/32.
EDIT: Anda dapat telnet route-server.eu.gblx.net untuk terhubung ke server rute Global Crossing dan melakukan traceroute dari dalam jaringan Global Crossing
EDIT: Tampaknya masalah yang sama sudah terjadi dengan orang lain NS beberapa hari yang lalu, lihat: http://www.newtondynamics.com/forum/viewtopic.php?f=9&t=5277&start=0
sumber
Apa yang akan berguna adalah melihat jejak resolusi terperinci dari lokasi yang gagal ... lihat lapisan jalan resolusi yang gagal itu. Saya tidak terbiasa dengan layanan yang Anda gunakan, tapi mungkin itu pilihan di suatu tempat.
Jika gagal, kemungkinan besar masalahnya "lebih rendah" di pohon, karena kegagalan pada root atau TLD akan memengaruhi lebih banyak domain (Anda berharap). Untuk meningkatkan ketahanan, Anda dapat mendelegasikan ke layanan DNS kedua untuk memastikan redundansi yang lebih baik dalam resolusi jika ada masalah dengan jaringan kontrol domain.
sumber
Saya terkejut Anda tidak meng-host DNS Anda sendiri. Keuntungan melakukannya dengan cara itu adalah jika DNS dapat dijangkau, demikian juga (semoga) situs Anda.
sumber
Setidaknya dari UPC, saya mendapatkan reaksi ini ketika mencoba untuk mendapatkan catatan A Anda dari server Anda yang berwenang (ns21.domaincontrol.com).
Ketika saya mencoba hal yang sama dari mesin di jaringan yang berbeda (OVH), saya mendapat jawaban
Saya mendapatkan perilaku serupa untuk beberapa domain lain, jadi saya berasumsi bahwa UPC (setidaknya) secara diam-diam mengarahkan kueri DNS ke server nama caching mereka sendiri, dan memalsukan balasan. Jika DNS Anda salah tingkah, ini bisa menjelaskannya karena server nama UPC mungkin men-caching respons NXDOMAIN.
sumber